查看: 2420|回复: 10
收起左侧

Wsyscheck的怪事

[复制链接]
美拉美啦
发表于 2008-8-21 00:08:04 | 显示全部楼层 |阅读模式
今天系统异常,安装新软件----微点疯狂报马,选择放行,
大站下载的层,应该没有问题。

后来又报Linkscanner为木马----真奇怪,以前从来没有报过,
安全起见,选择删除,重新安装------还报Linkscanner为木马。


多次重启后LS安装成功,再次重启发现DW里大量不信任进程----

包括系统进程。还发现各盘都是DW的不信任对象,卸载DW ,
重新正常安装。

现在发现
Wsyscheck的颜色显示很怪------我以前没有用过Wsyscheck,

求问,这进程图正常么 -----是不是我真中毒了?怎么进程全红的在?



使用介绍是-----

关于Wsyscheck的颜色显示
进程页:
  红色表示非微软进程,紫红色表示虽然进程是微软进程,但其模块中有非微软的文件。
huai168an
发表于 2008-8-21 00:11:39 | 显示全部楼层
此状态是应该是wsyscheck没有通过服务正常加载自己的驱动,你的系统中这么多HIPS(DW都为不信任状态了,信任试试),估计拦截了
伊の星
发表于 2008-8-21 08:42:15 | 显示全部楼层
楼主你不是自己回答了么?
卡饭不卡
发表于 2008-8-21 20:48:03 | 显示全部楼层
从没见过这种情况,汗
dl123100
发表于 2008-8-21 21:17:08 | 显示全部楼层
连winlogon都没法识别为微软进程
应该是defensewall的沙盘中运行的缘故吧
水木
发表于 2008-8-21 21:41:59 | 显示全部楼层
红色表示非微软进程,紫红色表示虽然进程是微软进程,但其模块中有非微软的文件。




这不是已经知道了吗
禁近
发表于 2008-8-22 09:13:24 | 显示全部楼层
注入很多未知dll了吧、、
gxrsprite
头像被屏蔽
发表于 2008-8-22 14:39:54 | 显示全部楼层
被限制了吧


楼上几位没用过没搞清楚状况不要回答啊
wsyscheck没发识别系统进程
注入dll的话是显示为紫色
250662772
发表于 2008-8-22 15:47:40 | 显示全部楼层
我晕,你把Wsyscheck设置为信任就没事了


[ 本帖最后由 250662772 于 2008-8-22 15:51 编辑 ]
Ghoenix
发表于 2008-8-22 15:54:45 | 显示全部楼层
对的,你的wsyscheck应该没成功加载自身的驱动导致判断错误
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:09 , Processed in 0.148393 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表